我想获得用户所属的组。我关注这个主题:基于组成员身份的显示内容-OKTA+ReactJS
我将作用域添加到ReactJS安全组件中,并将作用域groups
添加到OKTA中的默认授权服务器中。之后,按照链接说明,我还必须为Okta-Master Groups
创建一个Groups声明。
我做了所有这些,没有错误,但是当我通过React中的auth.getUser()
获得用户对象时,我会看到与以前相同的信息,没有组。
<Security issuer='https://<url>/oauth2/default'
client_id='<client_id>'
redirect_uri={window.location.origin + '/implicit/callback'}
scope={['openid', 'email', 'profile', 'groups']}
onAuthRequired={onAuthRequired} >
您是否同时请求id_token和访问令牌?还是将授权代码流与Giver id令牌和access令牌一起使用?如果是这样,Okta返回只有默认值的“瘦令牌”。因此,您必须将访问令牌发送到UserInfo。endpoint和get组。
我正在使用Okta C#sdk进行开发。我在OKTA中创建了一些自定义用户配置文件属性。我能够在自定义属性中创建用户和保存值。但正如我所看到的,当你更新配置文件数据时,你必须再次提供所有的细节。如果提供了特定的属性值,则为其他属性设置null。因此,我如何才能只更新一个或两个属性,以便其他不应该改变。
还有,有没有可能在我的IDP中有一个服务帐户,我的后端可以直接询问IDP是否有一个用户在某个特定的组中?
我是Okta的新手,为了验证用户身份,我一直在绞尽脑汁。 我正在为一家已经在内部使用Okta的公司写一个门户网站。 他们要求我使用Okta对用户进行身份验证。这是Okta唯一的集成需求。 该门户在前端使用普通的JS/CSS/HTML5,并使用自定义的Python api层和Python后端来提供数据。 我已经通读了http://developer.okta.com/docs/guides/pysa
我有一个MVC应用程序(。Net Framework 4.5),它已经存在三年了,使用表单认证机制。这个应用程序提供不同的帐户,如个人,免费,企业等。对于企业帐户,我们在同一个应用程序中处理一切。例如,假设一家名为“xyz”的企业使用该应用程序创建了一个企业帐户,那么我们将提供一个自定义URL,如“https://application/xyz/login ”,并从该URL中识别该企业。我不知道他
!!! DEPRECATED !!! THIS REPO IS DEPRECATED! Please see https://github.com/oktadeveloper/okta-blog
问题内容: 如何通过PHP清理$ _GET -variables中的数据? 我只对GET by中的一个变量进行了消毒。我不确定是否应该清理所有内容,因为上次将数据放入Postgres时,使用可以最轻松地解决问题。 问题答案: 如何通过PHP清理$ _GET -variables中的数据? 您 不 清除$ _GET中的数据。这是PHP脚本中的一种常见方法,但是完全错误*。 所有变量都应保持纯文本格式